Następujące polecenie
sudo tcpdump -nqt -s 0 -A -i eth0 port 5060
działa i drukuje przychodzące wiadomości SIP.
Teraz chcę zobaczyć całą komunikację i wprowadzenie adresu IP serwera SIP:
sudo tcpdump -nqt -s 0 -A -i eth0 host 208.73.146.95
i nic nie drukuje.
Czemu?
208.73.146.95
tam?Odpowiedzi:
Myślę, że twój interfejs może nie być w trybie rozwiązłym. Bez tego możesz jedynie wąchać ruch, który pochodzi z twojego interfejsu lub jest do niego adresowany. Aby włączyć tryb rozwiązany, uruchom polecenie:
Mam nadzieję, że to rozwiąże twój problem.
źródło